脆弱性と脅威ニュース記事一覧(314 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(314 ページ目)

Samba の PIDL パーサの実装に起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Samba の PIDL パーサの実装に起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Samba の PIDL パーサにヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、Samba デーモンを不正に停止される、あるいはシステム上で不正な操作が実行される可能性があります。

インフルエンザ流行レベルマップをホームページ掲載、10月22日以降増加が続く(国立感染症研究所) 画像
脅威動向

インフルエンザ流行レベルマップをホームページ掲載、10月22日以降増加が続く(国立感染症研究所)

 国立感染症研究所は1月10日、最新のインフルエンザ流行レベルマップをホームページに掲載した。2012年12月24日-12月30日のインフルエンザ患者の報告数は16,419人、定点あたり報告数は3.35となり、10月22日以降増加が続いている。

PayPalを騙るフィッシングメールが出回る(フィッシング対策協議会) 画像
脅威動向

PayPalを騙るフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は10日、PayPalを騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知 他(ダイジェストニュース) 画像
ダイジェストニュース

数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知 他(ダイジェストニュース)

数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知(カスペルスキー)他

「Oracle Java 7」に未対応の脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性

「Oracle Java 7」に未対応の脆弱性、攻撃も観測(JVN)

IPAおよびJPCERT/CCは、「Oracle Java 7」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃コードが公開されており、攻撃も観測されている。

便利ツールを謳うAndroid向け偽アプリ、新機軸の攻撃を確認(トレンドマイクロ) 画像
脅威動向

便利ツールを謳うAndroid向け偽アプリ、新機軸の攻撃を確認(トレンドマイクロ)

トレンドマイクロは、「便利ツール」を謳うAndroid端末を狙う不正アプリの新たな攻撃を確認したと同社ブログで公開した。

著作権Q&Aコーナーをオープン。小冊子の配布も開始 他(ダイジェストニュース) 画像
ダイジェストニュース

著作権Q&Aコーナーをオープン。小冊子の配布も開始 他(ダイジェストニュース)

著作権Q&Aコーナーをオープン。小冊子の配布も開始(ACCS)他

「BigAnt IM Message Server」や関連コンポーネントに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BigAnt IM Message Server」や関連コンポーネントに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、BigAntSoftが提供する「BigAnt IM Message Server」および関連コンポーネントに複数の脆弱性が存在すると「JVN」で発表した。

「Dell OpenManage Server Administrator」に未対応のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dell OpenManage Server Administrator」に未対応のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供する「Dell OpenManage Server Administrator」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Facebook がウェブカメラのバグ「Peeping Tom」を修復、ただし発見から5ヶ月後~一方 Zuckerberg の妹は、世界に向けてプライバシー問題のお説教(The Register) 画像
TheRegister

Facebook がウェブカメラのバグ「Peeping Tom」を修復、ただし発見から5ヶ月後~一方 Zuckerberg の妹は、世界に向けてプライバシー問題のお説教(The Register)

このウェブカメラの脆弱性に関するニュースが公になった数日後、Facebook はメッセージ配信サービス「New Year's Midnight Delivery」の欠陥についても迅速な対応を余儀なくされた。

「エフセキュア プロテクション サービス ビジネス」がLinuxサーバにも対応 他(ダイジェストニュース) 画像
ダイジェストニュース

「エフセキュア プロテクション サービス ビジネス」がLinuxサーバにも対応 他(ダイジェストニュース)

「エフセキュア プロテクション サービス ビジネス」がLinuxサーバにも対応(エフセキュア)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(警察庁) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(警察庁)

警察庁は、米アドビ社が1月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB13-01」を公開したことについて「@police」において注意喚起を発表した。

「Ruby on Rails」に複数の脆弱性、対策を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Ruby on Rails」に複数の脆弱性、対策を呼びかけ(JVN)

IPAおよびJPCERT/CCは、「Ruby on Rails」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が2件、「重要」が5件となっている。

IEのメモリ利用不備により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

IEのメモリ利用不備により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft Internet Explorerに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

Microsoft、IE の新たなゼロデイ攻撃の阻止に奔走~火曜日の定例パッチでの充分な対応はムリ(The Register) 画像
TheRegister

Microsoft、IE の新たなゼロデイ攻撃の阻止に奔走~火曜日の定例パッチでの充分な対応はムリ(The Register)

「この攻撃は少数のサイトを標的としているように見えたが、犠牲者同士の間に明白な繋がりがない」と、Chester Wisniewski(Sophos Canada のシニアセキュリティアドバイザー)はブログの記事で指摘した。

計179の施設でインフルエンザによる休校・学年閉鎖・学級閉鎖が発生、AH3亜型がもっとも多く検出(厚生労働省) 画像
脅威動向

計179の施設でインフルエンザによる休校・学年閉鎖・学級閉鎖が発生、AH3亜型がもっとも多く検出(厚生労働省)

 厚生労働省は、12月17日から12月23日までのインフルエンザの発生状況を発表した。インフルエンザによる休校・学年閉鎖・学級閉鎖は、計179の施設で発生している。

Microsoft Internet Explorer の CButton オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の CButton オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」 他(ダイジェストニュース) 画像
ダイジェストニュース

1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」 他(ダイジェストニュース)

1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」(IPA)他

三菱東京UFJ銀行を騙るフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向

三菱東京UFJ銀行を騙るフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。三菱東京UFJ銀行を名乗り、アカウントのセキュリティを確認するためにリンクをクリックさせようとする。

AndroidスマートフォンからDDoS攻撃、新種トロイの木馬を検出(Dr.WEB) 画像
脅威動向

AndroidスマートフォンからDDoS攻撃、新種トロイの木馬を検出(Dr.WEB)

Dr.WEBは、Androidを標的とする新たな悪意のあるプログラム「Android.DDoS.1.origin」を確認したとして警告を発表した。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 309
  8. 310
  9. 311
  10. 312
  11. 313
  12. 314
  13. 315
  14. 316
  15. 317
  16. 318
  17. 319
  18. 320
  19. 330
  20. 最後
Page 314 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×